나의 기록, 현진록

[War Game] LOB vampire 본문

War Game/LOB

[War Game] LOB vampire

guswlsdk 2018. 2. 11. 22:24
반응형

LOB vampire







다음은 skeleton의 소스 내용이다.




버퍼, 환경변수, argv 영역 모두 사용할 수 없다.



어떤 영역을 사용해야 할까?





먼저 원본 파일을 복사하고 


스택이 초기화되지 않은 영역을 찾아보자.






프로그램이 종료되기 전 브레이크 포인트 설정








스택이 끝나기 전 초기화되지 않는 부분을 볼 수 있다.



파일 이름이 스택에 저장된 것이 확인 되었다.


실제로 stack layout은 이렇게 구성된다.



프로그램의 이름이 맨 끝에 초기화되지 않고 저장된다.


파일 이름을 쉘코드로 한 후


파일 이름의 주소를 ret 주소에 덮어준다.




앞 뒤에 안전하게 NOP을 적정량 입력해준다.



세그먼트 오류로 ret 값에 들어갈 주소가 잘못 되었는 것을 알 수 있다.








0xbfffff35가 정확한 주소이다.







성공



복사한 파일과 관련된 것을 지운 후


원본 파일을 심볼릭 링크 설정한 파일을 새로 만든다.





페이로드 작성





skeleton 계정 해킹

반응형

'War Game > LOB' 카테고리의 다른 글

[War Game] LOB golem  (0) 2018.02.14
[War Game] LOB skeleton  (0) 2018.02.12
[War Game] LOB troll  (0) 2018.02.09
[War Game] LOB orge  (0) 2018.02.08
[War Game] LOB darkelf  (0) 2018.02.07